20 Mayıs 2020 Çarşamba

Yer değişikliği

Merhabalar,
Kişisel günlüklerime;

                                    http://remzi-akyuz.blogspot.com/

adresinden erişebilirsiniz.

Terminalden proxmox örnek containerları yüklemek

Benim gibi kendini geliştirmek isteyenler için proxmox container büyük kolaylık.
proxmox container en kolay kullanmak, proxmox ile gelen örnek containerları kullanabilir.

proxmox ile gelen tüm containerları listelemek için

                                                                                   # pveam available
komutunu kullanabiliriz.

Kullanmak istediğimiz ise aşağıdaki gibi proxmox sistemimize yükleyebiliriz.


#pveam download local ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz  ubuntu-20.04-standard_20.04-1_amd64.tar.gz
#pveam download local ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz 
#pveam download local  ubuntu-20.04-standard_20.04-1_amd64.tar.gz

#pveam download local  centos-8-default_20191016_amd64.tar.xz
#pveam download local debian-10.0-standard_10.0-1_amd64.tar.gz
#pveam download local centos-7-default_20190926_amd64.tar.xz

sonrasında

#                    pveam update

#                    pveam list local


root@node01:~# pveam list local
NAME                                                         SIZE 
local:vztmpl/centos-7-default_20190926_amd64.tar.xz          65.47MB
local:vztmpl/centos-8-default_20191016_amd64.tar.xz          101.32MB
local:vztmpl/debian-10.0-standard_10.0-1_amd64.tar.gz        219.95MB
local:vztmpl/ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz    203.54MB
local:vztmpl/ubuntu-20.04-standard_20.04-1_amd64.tar.gz      204.28MB
root@node01:~# history

Artık proxmox sistemine yüklediğimiz templateleri web arabirimden kullanabiliriz.

Terminalden proxmox örnek containerları yüklemek

Benim gibi kendini geliştirmek isteyenler için proxmox container büyük kolaylık.
proxmox container en kolay kullanmak, proxmox ile gelen örnek containerları kullanabilir.

proxmox ile gelen tüm containerları listelemek için

                                                                                   # pveam available
komutunu kullanabiliriz.

Kullanmak istediğimiz ise aşağıdaki gibi proxmox sistemimize yükleyebiliriz.


#pveam download local ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz  ubuntu-20.04-standard_20.04-1_amd64.tar.gz
#pveam download local ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz 
#pveam download local  ubuntu-20.04-standard_20.04-1_amd64.tar.gz

#pveam download local  centos-8-default_20191016_amd64.tar.xz
#pveam download local debian-10.0-standard_10.0-1_amd64.tar.gz
#pveam download local centos-7-default_20190926_amd64.tar.xz

sonrasında

#                    pveam update

#                    pveam list local


root@node01:~# pveam list local
NAME                                                         SIZE 
local:vztmpl/centos-7-default_20190926_amd64.tar.xz          65.47MB
local:vztmpl/centos-8-default_20191016_amd64.tar.xz          101.32MB
local:vztmpl/debian-10.0-standard_10.0-1_amd64.tar.gz        219.95MB
local:vztmpl/ubuntu-18.04-standard_18.04.1-1_amd64.tar.gz    203.54MB
local:vztmpl/ubuntu-20.04-standard_20.04-1_amd64.tar.gz      204.28MB
root@node01:~# history

Artık proxmox sistemine yüklediğimiz templateleri web arabirimden kullanabiliriz.

17 Mayıs 2020 Pazar

firewall-cmd ile port yönlendirme, maskeleme

Yeni dağıtımların bir çoğunda firewalld kullanılmaktadır. firewalld kullanılan bir linux sistemde firewall ayarlarını yapmak için firewall-cmd yi kullanırız. firewall-cmd ile kalıcı bir port açmak istediğimizde;

firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=5060/udp

şeklinde port açımı yapılabilir.

Yönlendirmeye veya adres maskelemeye ihtiyacımız olursa;

adres maskeleme için;
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=192.168.10.0/24 masquerade'

port yönlendirme için;
firewall-cmd --permanent --zone=public --add-forward-port=port=5903:proto=tcp:toport=3389:toaddr=192.168.10.11

Bu işlemleri yaptıktan sonra;
                                         firewall-cmd --reload
yapılması unutulmamalı.


Günün birinde firewalld kurallarını tamamen demizlemek gerekirse,
güncel sürümlerde;
firewalld --permanent --reset-to-defaults


Eski sürümlerde;
# rm -rf  /etc/firewalld/zones/
# cp -r /usr/lib/firewalld/zones  /etc/firewalld/zones
# firewall-cmd --reload

firewall-cmd ile port yönlendirme, maskeleme

Yeni dağıtımların bir çoğunda firewalld kullanılmaktadır. firewalld kullanılan bir linux sistemde firewall ayarlarını yapmak için firewall-cmd yi kullanırız. firewall-cmd ile kalıcı bir port açmak istediğimizde;

firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=5060/udp

şeklinde port açımı yapılabilir.

Yönlendirmeye veya adres maskelemeye ihtiyacımız olursa;

adres maskeleme için;
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=192.168.10.0/24 masquerade'

port yönlendirme için;
firewall-cmd --permanent --zone=public --add-forward-port=port=5903:proto=tcp:toport=3389:toaddr=192.168.10.11
veya 
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" destination address="172.16.1.4" forward-port port="22" protocol="tcp" to-port="22" to-addr='"192.168.251.5"



Bu işlemleri yaptıktan sonra;
                                         firewall-cmd --reload
yapılması unutulmamalı.


Günün birinde firewalld kurallarını tamamen demizlemek gerekirse,
güncel sürümlerde;
firewalld --permanent --reset-to-defaults


Eski sürümlerde;
# rm -rf  /etc/firewalld/zones/
# cp -r /usr/lib/firewalld/zones  /etc/firewalld/zones
# firewall-cmd --reload

firewall-cmd ile port yönlendirme, maskeleme

Yeni dağıtımların bir çoğunda firewalld kullanılmaktadır. firewalld kullanılan bir linux sistemde firewall ayarlarını yapmak için firewall-cmd yi kullanırız. firewall-cmd ile kalıcı bir port açmak istediğimizde;

firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=5060/udp

şeklinde port açımı yapılabilir.

Yönlendirmeye veya adres maskelemeye ihtiyacımız olursa;

adres maskeleme için;
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=192.168.10.0/24 masquerade'

port yönlendirme için;
firewall-cmd --permanent --zone=public --add-forward-port=port=5903:proto=tcp:toport=3389:toaddr=192.168.10.11
veya 
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" destination address="172.16.1.4" forward-port port="22" protocol="tcp" to-port="22" to-addr='"192.168.251.5"



Bu işlemleri yaptıktan sonra;
                                         firewall-cmd --reload
yapılması unutulmamalı.


Günün birinde firewalld kurallarını tamamen demizlemek gerekirse,
güncel sürümlerde;
firewalld --permanent --reset-to-defaults


Eski sürümlerde;
# rm -rf  /etc/firewalld/zones/
# cp -r /usr/lib/firewalld/zones  /etc/firewalld/zones
# firewall-cmd --reload

 

 Artık ipv6 portlarlada çalışmamız gerektiğinden iki örnek verelim

firewall-cmd --add-rich-rule='rule family="ipv6" source address="fc00::/7" destination not address="fc00::/7" masquerade'

firewall-cmd --add-rich-rule='rule family="ipv6" destination address="2a01:4f8:141:1a4::3" forward-port port="110" protocol="tcp" to-addr="fc00::3"'
firewall-cmd --add-rich-rule='rule family="ipv6" destination 

   


firewall-cmd ile port yönlendirme, maskeleme

Yeni dağıtımların bir çoğunda firewalld kullanılmaktadır. firewalld kullanılan bir linux sistemde firewall ayarlarını yapmak için firewall-cmd yi kullanırız. firewall-cmd ile kalıcı bir port açmak istediğimizde;

firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=5060/udp

şeklinde port açımı yapılabilir.

Yönlendirmeye veya adres maskelemeye ihtiyacımız olursa;

adres maskeleme için;
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=192.168.10.0/24 masquerade'

port yönlendirme için;
firewall-cmd --permanent --zone=public --add-forward-port=port=5903:proto=tcp:toport=3389:toaddr=192.168.10.11
veya 
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" destination address="172.16.1.4" forward-port port="22" protocol="tcp" to-port="22" to-addr='"192.168.251.5"



Bu işlemleri yaptıktan sonra;
                                         firewall-cmd --reload
yapılması unutulmamalı.


Günün birinde firewalld kurallarını tamamen demizlemek gerekirse,
güncel sürümlerde;
firewalld --permanent --reset-to-defaults


Eski sürümlerde;
# rm -rf  /etc/firewalld/zones/
# cp -r /usr/lib/firewalld/zones  /etc/firewalld/zones
# firewall-cmd --reload

 

 Artık ipv6 portlarlada çalışmamız gerektiğinden iki örnek verelim

firewall-cmd --add-rich-rule='rule family="ipv6" source address="fc00::/7" destination not address="fc00::/7" masquerade'

firewall-cmd --add-rich-rule='rule family="ipv6" destination address="2a01:4f8:141:1a4::3" forward-port port="110" protocol="tcp" to-addr="fc00::3"'
firewall-cmd --add-rich-rule='rule family="ipv6" destination 

   


Ne işe yarar; sar -n DEV

sar -n DEV|awk 'BEGIN{mak=0} !/txpck|x86|CPU|^[ \t]*$/{if (mak